Recent content by rosenwelt

  1. R

    PHP My Admin und PHP8.1

    Danke danton, genau das habe ich "übersehen/nicht gefunden". Der Fehler in der Darstellung / im Text ist auch unschön, wird aber bestimmt umgehend behoben.
  2. R

    PHP My Admin und PHP8.1

    Hi. :) Ich habe seit "ewigen" Zeiten (mehreren Jahren) mal wieder ein neues PhpMyAdmin auf einem neu eingerichteten VPS gepackt. Nachdem ich die config (config.inc.php) durch hatte, wollte ich den "konfigurationsspeicher" einrichten lassen, und sehe dann das: - siehe Bild-Anhang - PMA Version...
  3. R

    [Gelöst]: Website gehackt (Protokoll mit externen Zugriffen)

    Das sehe ich ähnlich. - Wer greift in "massen" darauf zu ? (Bot-Net's, Web-Scanner, Hacker-Netzwerke, ... usw) - Worauf wird versucht in massen zuzugreifen? (cgi verzeichnis, wordpress backend, php my admin, shell injections, XSS attempts, ... usw ...) - Kann man bei den Zugriffen eine...
  4. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    1.: Es werden nur Meldungen eigener / bekannter Detection-Server aufgenommen/zugelassen. 2.: Es wird die konformität der ipv4/6 adressen geprüft (und falschmeldungen geloggt) 3.: Es werden "private" und "reservierte" IP-Ranges herausgefiltert (und falschmeldungen geloggt) 4.: Es werden die zum...
  5. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    Ahh, verstehe. - Auf dem MainServer gibt es Filter zur plausibilitätsprüfung. - Auf den Dedektoren schiess ich mich auch nicht raus, genau dafür gibt es Firewall-Regeln (ACCEPT), die vor F2B-Regeln greifen.
  6. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    Nöööö, wieso ? ... Wie sollte man sich damit aus dem Netz schiessen ?
  7. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    okay ;) ... da ich DNS Scanner und co generell komplett sperre braucht hier kein expliziter Port und kein Protokoll angegeben werden, die IP's werden "blank" gesperrt. ... ------------------------------------------------------ /etc/fail2ban/jail.conf: [scanbuster] logpath = /var/log/daemon.log...
  8. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    Die doppelte Menge an iptables-einträgen, die daraus resultiert ... (je einer für TCP und UDP) Ich habe das "Problem" für meine Zwecke anders/individuell mit einer seperaten action-config gelöst. (Ich hab mich da noch nicht weiter "reingearbeitet", aber am Ende war alles klar und logisch. ;) )
  9. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    okay doch nicht erledigt, irgendwas hab ich noch übersehen ... Es wird immernoch nur das TCP protocol gesperrt: "-A INPUT -p tcp -m multiport --dports 0:65535 -j f2b-scanbuster" Hat jemadn noch eine Idee?
  10. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    Erledigt, wer lesen kann ist klar im Vorteil:´... # Option: protocol # Notes.: internally used by config reader for interpolations. # Values: [ tcp | udp | icmp | all ] Default: tcp # ... Danke fürs zuhören / mitlesen ;)
  11. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    ... ich bin ein idi .... ahhm *hust* , betriebsblinder Mensch :D -> "-A INPUT -p tcp -m multiport --dports 0:65535 -j f2b-scanbuster" Ja, da wird nur TCP gesperrt und die requests sind UDP Requests. Wie bekomme ich TCP und UDP gleichzeitig da gesperrt , gibt es einen FLAG wie z.Bsp. "protocol =...
  12. R

    Fail2Ban sperrt, fremder host hat trotzdem zugriff ?

    Hi. Ich bräcuhte mal Hilfe bei der Fail2Ban Konfiguration. Problem generell: gebannte IP's haben trotz f2b-iptables Eintrag noch Zugriff. -------------------------------------------------------------------------------------------------- -- LOG: 2022-04-02 18:48:59,264 fail2ban.filter...
  13. R

    PDNS Recursor - Fragen zu config und security

    Ja, vom Sicherheitskonzept her siehst Du das genau so wie ich - aber hier geht es mir nicht darum, wer Interesse daran hat private Namespaces aufzulösen oder eigene einzurichten. ;) Ich suche , wie eingangs geschrieben, Wissen und Erfahrungen bezüglich des betreibens eines "open Recursors"...
  14. R

    PDNS Recursor - Fragen zu config und security

    Hi d4e :) *erstmal nen Kaffee für Dich bereitstellen* ;) Vielen Dank für deine Erklärung, das hilft mir schonmal deutlich weiter. Ein grosser Teil war mir bereits bekannt, aber nicht alles davon. (authorative Nameserver udn Recursor kenne ich vom Thema her, mit DNS Forwarder hatte ich mich...
  15. R

    PDNS Recursor - Fragen zu config und security

    Hi Danton. Das ist alles absolut korrekt was du geschrieben hast. Beimir geht es aber um "private" Namespaces (wie z.Bsp auch bei "open NIC")
Back
Top